Диплом: Угрозы программному обеспечению ООО «Текстильной фирмы «Купавна»» и их классификация

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
52
10. Требования к производительности СОВ «Форпост»:
- на сервере с информационным фондом, сетевыми датчиками и
координационными центрами, необходимо выполнить работы по
увеличению тактовой частоты процессора;
- на сервере с сетевыми датчиками необходимо выполнить увеличение
оперативной памяти до 16 Гбайт;
- наращивать объемы дискового пространства для обеспечения
производительности информационного фонда;
- на сервере сетевыми датчиками для производительного захвата
трафика, использовать сетевой интерфейс, имеющий скорость от 1 Гбит/с до
10 Гбит/с в серверном исполнении.
11. Выбор АРМ администратора необходимо выполнить на основании
данных таблицы 13.
Таблица 13 – Выбор АРМ администратора СОВ «Форпост»
Параметр
АРМ администратора
«Стандарт»
АРМ
администратора
«Моноблок»
АРМ
администратора
(заказная)
Характеристика
аппаратной
платформы
Фиксированная
конфигурация на базе
стандартного ПК
(Aquarius Pro P30 S85)
Фиксированная
конфигурация на
базе моноблока
(Aquarius Mnb Elt
T733H)
-
Технические
характеристики
Процессор: Intel Core i3
Встроенный
видеоконтроллер с
поддержкой HD-
разрешения
Процессор: Intel
Core i3
Видеоконтроллер
Intel GMA HD
Подбор
конфигурации
осуществляется
индивидуально
Сетевые
интерфейсы для
передачи данных
«DATA»
1 медный 1Гбит/с
1 медный 1Гбит/с
1 медный
1Гбит/с
На основании сравнительного анализа предлагаем ООО «Текстильной
фирме «Купавна»» выбрать АРМ администратора «Моноблок», она позволит
реализовать больше возможностей, чем АРМ «Стандарт».
53
3.2. Обоснование основанных этапов внедрения системы обнаружения
вторжений «Форпост»
На первоначальном этапе необходимо выполнить установку системы.
Перед тем как выполнить установку системы обнаружения атак СОВ
«Форпост», необходимо выполнить установку следующего программного
обеспечения:
- система управления базами данных Microsoft SQL Server для
обеспечения работы информационного фонда;
- криптопровайдер КриптоПро CSP, выполняющий функции по
шифрованию информационного фонда, обеспечивающий контроль
целостности ресурсов.
Для установки компонентов системы обнаружения aтак СОВ
«Форпост», необходимо использовать следующую последовательность:
- установка информационного фонда и координационного центра и
модуля почтовых уведомлений;
- установка консоли администратора и проверка ее работы;
- установка агентов и датчиков сетевого контроля и контроля
целостности.
Модуль почтовых уведомлений СОВ «Форпост» должен быть
установлен в том же самом узле, в котором установлен координационный
центр. Агенты должны быть установлены на всех узлах, на которых
установлены датчики системы обнаружения атак СОВ «Форпост».
Для того, чтобы обеспечить корректную работу драйвера при установке
информационного фонда, необходимо выполнить отказ от установки
компонента агента. Информационный фонд, координационный центр и
консоль администратора устанавливаются в локальном режиме.
Для установки агента, можно выбрать метод установки удаленного
режима или локально. При установке необходимо учитывать общие ресурсы
системы обнаружения атак, а также проверить механизмы шифрования
54
данных. Установка датчика системы обнаружения атак производится как в
локальном, так и удаленном режиме.
Система обнаружения компьютерных атак СОВ «Форпост», позволяет
автоматически выявлять влияние на контролируемую автоматизированную
информационную систему компьютерных атак или вторжений и блокировать
развитие компьютерных атак.
Типовая схема включения СОВ «Форпост» в автоматизированную
информационную систему приведена на рисунке 8.
Рисунок 8 – Типовая схема включения СОВ «Форпост» в
автоматизированную информационную систему
Предполагается, что защищаемая сеть будет включать несколько
сегментов, которые будут разделяться межсетевыми экранами, а затем
55
подключаться к внешней сети. Узлы, на которых установлены компоненты
СОВ «Форпост» выделяются в отдельный сегмент.
Таким образом, в сети будет выделено 3 основных сегмента: сегмент
серверов, сегмент пользователей и сегмента СОВ «Форпост». На сервере и
автоматизированных рабочих местах пользователей необходимо установить
датчик контроля целостности. Этот датчик должен быть установлен на всех
узлах, где размещены компоненты СОВ «Форпост». В сегменте СОВ
«Форпост» будет установлен информационный фонд, координационные
центры, основной и резервный модули почтовых уведомлений.
Для того, чтобы определить точки включения сетевых датчиков в
защищаемой сети выполним анализ информационных потоков с помощью
рисунка 9.
Рисунок 9 – Виды информационных потоков в СОВ «Форпост»
Как видно из рисунка 9 при работе с СОВ «Форпост» выделяются
следующие информационные потоки:
56
- информационный поток между удаленными пользователями и
внутренней сетью;
- информационный поток между внутренней сетью, ресурсами и
пользователями;
- информационный поток между локальными пользователями.
Для того чтобы усилить защиту необходимо установить
криптомаршрутизатор, который будет осуществлять изоляцию защищаемой
среды от открытой транспортной сети.
Если сетевой датчик установить для защиты определенного
информационного ресурса, то местоположение датчика будет
контролировать уровень защиты. За счет установки датчиков можно будет
отслеживать попытки компьютерных атак на защищенную сеть, оценивать
качество выполненных работ и выявлять необходимость проведения
дополнительных работ.
Также необходимо систематически выполнять мониторинг
компьютерных атак для обеспечения защиты от не целенаправленных,
случайных действий пользователей.
Типовой сценарий использования СОВ «Форпост» приведен на
рисунке 10.
Рисунок 10 – Типовой сценарий использования СОВ «Форпост»
57
Как видно из рисунка 10, между межсетевым экраном и сетью
Интернет будет реализован исходный информационный поток. СОВ
«Форпост» будет формироваться управляющее воздействие, и тем самым
будет осуществляться фильтрование трафика и его передача в сеть.
Модульное исполнение СОВ «Форпост» предусматривает создание
единого центра управления (резервного и основного), на который будут
поступать данные от различных сетевых датчиков. Для того чтобы
обеспечить удобство работы администратора, административная консоль
будет представлена в виде АРМ администратора.
Система модульной защиты будет включать сетевые датчики, которые
позволят проводить анализ трафика, центра управления для обработки
информации с сетевых датчиков и опционального АРМ администратора.
Система защиты программного обеспечения ООО «Текстильной
фирмы «Купавна»» в модульном исполнении приведена на рисунке 11.
Рисунок 11 – Система защиты программного обеспечения ООО
«Текстильной фирмы «Купавна»» в модульном исполнении
58
Как видно из рисунка 11, в данном случае СОВ «Форпост» ООО
«Текстильной фирмы «Купавна»» имеет модульное построение. В этой
структуре система обнаружения включает различные объекты, имеющие
общее управление.
В состав СОА «Форпост» входит компонент «Датчик контроля
целостности», позволяющий выполнить контроль целостности собственных
ресурсов. Для того чтобы обеспечить работоспособность датчика контроля
целостности необходимо использовать ключи СКЗИ «КриптоПро CSP».
Контроль целостности собственных ресурсов СОА «Форпост»
обеспечивается тестовыми сертификатами, которые совместимы с СКЗИ
КриптоПро CSP, имеют привязку к закрытому ключу, импортированному в
реестр операционной системы Windows, такими как:
- PAKForpostAdminDKKTS.cer применяется при работе датчика,
который выполняет контроль целостности и может выступать частью
программного компонента в консоли администратора;
- PAKForpostServer.cer, применяется для обеспечения работы
компонента «Координационный центр»;
- PAKForpostClient.cer, применяется для работы программного
компонента «Агент».
Эти сертификаты позволяют осуществлять контроль целостности и
защиты, позволяют организовать информационный обмен между СОА
«Форпост».
При работе с системой обнаружения атак СОВ «Форпост» необходимо:
- своевременно осуществлять работы по техническому обслуживанию
системы, на основании руководства администратора, предоставленного
производителем;
- уведомлять администратора о ситуациях, требующих особого
внимания, на основании уведомлений, полученных через консоль
администратора или по электронной почте;
59
- хранить всю накопленную системой информацию в течение
длительного периода без снижения производительности системы
обнаружения атак с выполнением операции периодического резервного
копирования и удаления несуществующей информации;
- контролировать работу буфера памяти агентов, в котором
накапливается информация, полученная от датчиков и подлежащая отправке
в координационный центр с фиксацией в нем событий по контролю
безопасности.
Система обнаружения атак СОВ «Форпост» предъявляет высокие
требования к обслуживающему персоналу, который должен вести
постоянную работу по контролю работы системы обнаружения aтак и
контролировать журналы событий.
3.3. Оценка эффективности реализации предложенных мероприятий
Для оценки эффективности предложенных мероприятий на
первоначальном этапе сформируем смету затрат. Для внедрения СОВ
«Форпост» необходимо выделить денежные средства на следующие статьи:
- организационные затраты на подготовку проекта внедрения СОВ
«Форпост»;
- инвестиционные затраты на покупку и внедрение СОВ «Форпост»;
- проектные затраты на ввод в действие СОВ «Форпост» и организацию
системы защиты программного обеспечения;
- эксплуатационные затраты на обслуживание СОВ «Форпост» и
контроль защиты программного обеспечения.
В состав организационных затрат на подготовку проекта внедрения
СОВ «Форпост» будут входить:
- затраты на разработку технического задания, устава проекта и
паспорта проекта;
- затраты на подбор команды проекта внедрения СОВ «Форпост»;
60
- затраты на разработку календарного графика выполнения проекта,
подготовку должностных инструкций для участников проекта.
Смета организационных затрат на подготовку проекта внедрения СОВ
«Форпост» приведена в таблице 14.
Таблица 14 – Планируемые организационные затраты на подготовку
проекта внедрения СОВ «Форпост»
Название затрат
Сумма, руб.
Затраты на разработку технического задания, устава проекта и
паспорта проекта
5000
Затраты на подбор команды проекта внедрения СОВ «Форпост»
7500
Затраты на разработку календарного графика выполнения проекта,
подготовку должностных инструкций для участников проекта
3000
Всего
15500
Таким образом, организационные затраты на подготовку проекта
внедрения СОВ «Форпост» составили 15500 руб.
На следующем этапе выполним обоснование инвестиционных затрат на
покупку и внедрение СОВ «Форпост», которые включают в себя:
- затраты на выбор поставщика СОВ «Форпост»;
- затраты на покупку лицензии СОВ «Форпост»;
- затраты на покупку лицензии СКЗИ «КриптоПро»;
- затраты на покупку сервера для работы СОВ «Форпост» и СКЗИ
«КриптоПро»;
- затраты на покупку межсетевых экранов.
В качестве сервера для работы СОВ «Форпост» и СКЗИ «КриптоПро»
предлагаем выбрать сервер типа Supermicro SYS-6028R, стоимостью 108300
руб. в магазине «Позитроника»
1
.
1
Интернет-магазин «Позитроника». [Электронный ресурс]. URL:
https://elektrostal.positronica.ru/catalog/product/supermicro-sys-6028r-tdwnr-330256/ (дата обращения:
29.03.2018 г.)
61
В качестве межсетевого экрана предлагаем выбрать межсетевой экран
Cisco ASA 5525, стоимостью 297406 руб. по данным Интернет-магазина
Network.MSK.RU
2
Смета инвестиционных затрат на подготовку проекта внедрения СОВ
«Форпост» приведена в таблице 15.
Таблица 15 – Планируемые организационные затраты на подготовку
проекта внедрения СОВ «Форпост»
Название затрат
Сумма, руб.
Затраты на выбор поставщика СОВ «Форпост»
3000
Затраты на покупку лицензии СОВ «Форпост»
180000
Затраты на покупку лицензии СКЗИ «КриптоПро»
80000
Затраты на покупку сервера для работы СОВ «Форпост» и СКЗИ
«КриптоПро»
108300
Затраты на покупку межсетевых экранов
297406
Всего
668706
Таким образом, инвестиционные затраты на подготовку проекта
внедрения СОВ «Форпост» составили 668706 руб.
В состав проектных затрат на ввод в действие СОВ «Форпост» и
организацию системы защиты программного обеспечения входят:
- затраты на конфигурирование сервера Supermicro SYS-6028R;
- затраты на установку и настройку межсетевого экрана Cisco ASA
5525;
- затраты на установку и конфигурирование СОВ «Форпост»;
- затраты на установку и конфигурирование СКЗИ «КриптоПро»;
- затраты на отладку и тестирование СОВ «Форпост» и СКЗИ
«КриптоПро».
Составим смету проектных затрат на внедрение СОВ «Форпост» с
помощью таблицы 16.
2
Интернет-магазин Network.MSK.RU. [Электронный ресурс]. URL:
https://network.msk.ru/catalog/cisco_asa_5525 (дата обращения: 29.03.2018 г.)

Смотрите также:

Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Work-life balance подход в управлении рабочим временем молодых сотрудников (на примере ООО «МГТ-сервис»)
Актуализация контента, отражающего концепцию «диалога культур», при освоении английского языка взрослыми обучающимися
Актуализация приемов инсценирования и драматизации в рамках интерактивной модели обучения английскому языку в старших классах
Актуальные подходы в построении внутреннего pr строительной компании (на примере ООО "Ренессанспроект")
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ деловой активности организации как инструмент повышения эффективности ее деятельности (на примере Косинского районного потребительского общества)